Contre les ransomwares : Combiner préparation, prévention et détection
Les cyberattaques par ransomware se sont imposées comme l’une des principales menaces cette année, sinon la première. Elles s’avèrent d’autant plus graves que la détonation de la charge de chiffrement n’est en fait que la partie visible d’attaques qui, désormais, s’étendent en profondeur dans le système d’information, avec des assaillants empruntant largement aux APT.
Elle peut avoir eu pour point de départ une campagne de hameçonnage, comme l’exploitation de vulnérabilités graves sur des équipements de périphérie du système d’information. D’où l’importance de l’application des correctifs – même si celle-ci n’est pas nécessairement suffisante, surtout si elle s’avère tardive. Dès lors, il est essentiel de travailler sur trois axes : la prévention, la détection et la préparation.